Gemeentelijke beheerregeling basisregistratie personen Gemeente Amersfoort Regeling Het college van burgemeester en wethouders van de gemeente Amersfoort: besluit vast te stellen: Gemeentelijke Beheerregeling basisregistratie personen gemeente Amersfoort 2014 HOOFDSTUK 1 ALGEMENE BEPALINGEN Artikel1 Deze regeling verstaat onder: de wet: de Wet basisregistratie personen (Stb. 2013, 315); de verordening: de verordening gemeentelijke basisregistratie personen Amersfoort 2014; de regeling: gemeentelijke beheerregeling basisregistratie personen Amersfoort 2014; bevroren bevolkingsregister: de registers die zijn ingericht op basis van de Wet op de bevolkings- en verblijfsregisters en het besluit bevolkingsboekhouding en die ingevolge de intrekking van die Wet en dat besluit per 1 oktober 1994 niet meer worden bijgehouden; e.BRP-zelfaudit: een jaarlijkse controle op de integriteit van de persoonsgegevens met een door onze minister beschikbaal gesteld evaluatie-instrument. f.kwaliteitssteekproef: een controle op de inhoud van gegevenselementen aan de hand van de daaraan ten grondslag liggende brondocumenten en procedures, over een representatief aantal persoonslijsten; g.autorisatie: het binnen de Key-2 burgerzaken-applicatie toekennen van het niveau van gebruikersmogelijkheden aan een persoon of afdeling of het binnen de Key-2 burgerzaken-applicatie toekennen van het niveau van gegevensverstrekking aan overheidsorganen en derden; h.beheerder: de functionaris die onder verantwoordelijkheid van het college van burgemeester en wethouders belast is met de dagelijkse zorg voor de basisregistratie personen; i.informatiebeheer: het geheel van activiteiten gericht op beleidsvoorbereiding voor de gemeentelijke basisregistratie, de ontwikkeling van kwaliteitsprocedures, beveiligingsprocedures, verstrekking- en privacyprocedures, alsmede de coördinatie bij de uitvoering van deze procedures; j.informatiebeveiligingsbeleid: Beleidsnota ‘Informatiebeveiliging 2012-2015 ( publicatie intranet); k.gegevensbeheer: het geheel van activiteiten gericht op de inhoudelijke kwaliteitszorg betreffende de gegevens verzameling, de gegevensverwerking en de informatievoorziening; l.systeembeheer: het geheel van activiteiten gericht op het onderhouden van de technische aspecten van het toepassingsysteem; m.applicatiebeheer: het geheel van activiteiten gericht op het ondersteunen van de Key-2 burgerzaken-applicatie en de waarborging van de continuïteit van de informatievoorziening; n.privacybeheer: het geheel van activiteiten gericht op de bescherming van de persoonlijke levenssfeer van de ingeschrevenen bij het verzamelen en verwerken van gegevens en de informatievoorziening; o.gegevensverwerking: het ontlenen van gegevens aan documenten en deze op een voorgeschreven wijze opnemen in de Key-2 burgerzaken-applicatie. p.regiepartners: organisaties die gemeentelijke taken uitvoeren aan wie op verzoek, op dezelfde voet als binnengemeentelijke afnemers, gegevens uit de gemeentelijke basisadministratie kunnen worden verstrekt. q.kwaliteitsbeheerder: functionaris die op grond van de functieomschrijving de kwaliteit van de gegevens handhaaft. r.gegevensverwerkers: iedereen die gegevens invoert of muteert. Artikel2 Op deze beheerregeling zijn eveneens de begripsbepalingen uit artikel 1 van de Wet brp en artikel 1 van de Wet bescherming persoonsgegevens van toepassing. Artikel3 Deze regeling is van overeenkomstige toepassing op de GBA-V voor wat betreft de beheerstaak van de autorisaties. Artikel4 1.Het afdelingshoofd Burgerzaken is beheerder van de basisregistratie personen en in die hoedanigheid informatiebeheerder en privacybeheerder. 2.Hij kan een of meer personen binnen zijn afdeling geheel of gedeeltelijk machtigen om de operationele taken van informatiebeheer en privacybeheer uit te voeren. Artikel5 1.Het college van burgemeester en wethouders wijzen een informatiebeveiligingsadviseur aan die wordt belast met het beveiligingsbeheer. Het afdelingshoofd Burgerzaken autoriseert functionarissen die worden belast met: gegevensbeheer; functioneel applicatiebeheer kwaliteitsbeheer; gegevensverwerking; het afnemen van de in artikel 2.8 lid 2 sub e, van de wet bedoelde verklaring. het toezicht op de naleving van verplichtingen van de burger nav art 4.2 Wet brp. Het afdelingshoofd ICT wijst de functionaris aan die wordt belast met systeembeheer en technisch applicatiebeheer. Deze aanwijzingen zijn nader uitgewerkt in bijlage 1 van deze regeling. HOOFDSTUK 2 INFORMATIEBEHEER Artikel6 De informatiebeheerder voorziet in: een jaarlijkse planning van de beheeractiviteiten; een jaarlijkse rapportage aan het college van burgemeester en wethouders over de bij a. bedoelde planning, waarbij tevens inzicht wordt gegeven in de kengetallen van de bijhoudings- en beheerprocedures; administratieve beheerprocedures, voor zover hier niet door of bij de Wet in is voorzien; overleg tussen hem en de beheerders zoals genoemd in artikel 5; overleg tussen hem en de systeembeheerder zoals genoemd in hoofdstuk 5; aanwijzingen of richtlijnen voor de bijhouding van de basisregistratie personen; melding van inbreuken op de beveiliging zoals vermeld in het informatiebeveiligingsbeleid. Artikel7 De informatiebeheerder adviseert het college van burgemeester en wethouders over de navolgende aspecten: persoonsinformatievoorziening; informatiebeveiliging; privacy; gegevenskwaliteit; personeelsaangelegenheden. Artikel8 De informatiebeheerder beslist: a.over de installatie van nieuwe of gewijzigde versies van de Key-2 burgerzaken-applicatie; b .op incidentele verzoeken van overheidsorganen binnen de organisatie tot rechtstreekse toegang tot de basisregistratie personen; c.op overige verzoeken van overheidsorganen en derden tot het verkrijgen van gegevens uit de basisregistratie personen; d.over het toekennen van autorisaties. Artikel9 De informatiebeheerder ziet er op toe dat: de in deze regeling opgenomen bepalingen worden nageleefd; de behandeling en afhandeling van verzoeken om gegevensverstrekking uit de basisregistratie personen geschiedt volgens de bepalingen uit de wet en de verordening; c.de bij of krachtens de wet opgelegde verplichtingen ten aanzien van inrichting en bijhouding, alsmede de beveiliging van de BRP worden nageleefd; d.dat alle in artikel 5 van deze regeling genoemde functionarissen op de hoogte zijn van de installatie van nieuwe of gewijzigde versies van de Key-2 burgerzaken-applicatie en van de gevolgen van deze installatie; e.de beveiligingsvoorschriften die voortvloeien uit de wet en het informatiebeveiligingsbeleid worden nageleefd; f.onderzoek plaatsvindt naar inbreuken op het informatiebeveiligingsbeleid en neemt zodanig maatregelen om herhaling te voorkomen. Artikel10 De informatiebeheerder, of een door hem aan te wijzen functionaris als bedoeld in artikel 5 van deze regeling, neemt deel aan buitengemeentelijk overleg inzake onderwerpen die het beheer van de BRP aangaan. HOOFDSTUK 3 GEGEVENSBEHEER (GEGEVENS EN PRIVACY) Artikel11 De gegevensbeheerder BRP (gegevens en privacy) is verantwoordelijk voor: de juistheid, actualiteit en betrouwbaarheid van de gegevens die opgenomen zijn of worden in de BRP; het beheer van documentatie op het gebied van de wet en overige regelgeving op het gebied van de BRP; de communicatie met de overheidsorganen en andere houders van gemeentelijke basisadministraties over gegevensverwerking. Artikel12 De gegevensbeheerder BRP (gegevens en privacy) is bevoegd, in overleg met de applicatiebeheerder, gelet op de in artikel 11 van deze regeling neergelegde verantwoordelijkheid de gegevensverwerkers aanwijzingen te geven inzake de opname en bijhouding van gegevens in de BRP. HOOFDSTUK 4 KWALITEITSBEHEER Artikel13 De kwaliteitsbeheerder is verantwoordelijk voor: het bewaken van het onderhoud van de procesbeschrijvingen; het uitvoeren van structurele en ad-hoc kwaliteitscontroles in de BRP; het rapporteren aan het management van de afdeling over de prestaties van het kwaliteitsmanagementsysteem en geeft daarbij aan waar het systeem verbetering behoeft; d.het beheer van documentatie op het gebied van de wet en overige regelgeving op het gebied van de BRP. Artikel14 De kwaliteitsbeheerder is bevoegd in, overleg met de applicatiebeheerder, gelet op de in artikel 13 van deze regeling neergelegde verantwoordelijkheid de gegevensverwerkers aanwijzingen te geven inzake de opname en bijhouding van gegevens in de BRP. Artikel15 1.De kwaliteitsbeheerder voorziet in een doorlopende kwaliteitssteekproef en de uitvoering van de daarmee samenhangende verbetermaatregelen gericht op het welslagen van de BRP-audit. HOOFDSTUK 5 SYSTEEMBEHEER Artikel16 De systeembeheerder is verantwoordelijk voor de continuïteit en het technisch onderhoud van het computersysteem waarop de Key-2 burgerzaken-applicatie is geïnstalleerd. Artikel17 De systeembeheerder voorziet in: de fysieke beveiliging van de Key-2 burgerzaken-applicatie; een dagelijkse back-up die wordt ondergebracht in een daartoe uitgeruste en beveiligde ruimte op een andere locatie dan de ruimte waarin de Key-2 burgerzaken-applicatie is opgesteld; de technische installatie van gewijzigde of nieuwe versies van de key-2 burgerzaken-applicatie; de beschikbaarheid van de Key-2 burgerzaken-applicatie overeenkomstig hetgeen daarover intern is overeengekomen; uitwijkvoorzieningen; het transport, de veilige opslag van verwijderde gegevensdragers en deugdelijke periodieke vernietiging daarvan; g.de logging in de Key-2 burgerzaken-applicatie. Artikel18 De systeembeheerder is bevoegd: direct maatregelen te treffen als de continuïteit van de Key-2 burgerzaken-applicatie of de daarin opgeslagen informatie acuut in het geding is. Hij is verplicht achteraf ter zake te rapporteren aan de informatiebeheerder; aanwijzingen te geven over: beheer van applicaties; beheer van bestanden; reconstructiemaatregelen. Artikel19 De systeembeheerder neemt deel aan het in artikel 6, onder f van de regeling genoemde overleg. HOOFDSTUK 6 APPLICATIEBEHEER Artikel20 De applicatiebeheerder voorziet in: de communicatie bij storingen in hard- en software; een logboek waarin bijzondere gebeurtenissen worden bijgehouden; doorvoeren van autorisatie (niveaus); toekenning van rechtstreekse toegang tot de BRP van hiertoe bevoegde overheidsorganen binnen de organisatie of regiepartners. Toekenning vindt plaats na instructie en beoordeling van de privacybeheerder zoals bedoel in artikel 27 onder c van de regeling; de bijhouding van een verzameling van de autorisaties, die overeenkomstig artikel 8 van de regeling door de informatiebeheerder zijn toegekend; het testen en evalueren van nieuwe versies van de Key-2 burgerzaken-applicatie, alsmede het testen en evalueren van nieuwe apparatuur; de beoordeling van de gevolgen van de installatie van nieuwe en/of gewijzigde versies van de Key-2 burgerzaken-applicatie met de gegevensbeheerder (gegevens en privacy), de kwaliteitsbeheerder en de verantwoordelijke productbeheerder(s). de bijhouding en evaluatie van een verzameling van alle problemen en klachten, die bij het gebruik van de Key-2 burgerzaken-applicatie ontstaan en tracht eventueel door inschakeling van de systeembeheerder, een derde of de leverancier, voor een oplossing te zorgen; de voorlichting aan alle in artikel 5 van de regeling genoemde functionarissen en de verantwoordelijke productbeheerder(
AI-uitleg op basis van de officiële wettekst. Indicatief, vervangt geen juridisch advies.